2011年7月24日 星期日

如何允許特定port不受防火牆限制

這邊以NetBIOS為例
在連接同一區域網路中電腦所架設的網站時,若是輸入電腦名稱。
便需要NetBIOS來做名稱解析。
可是這在防火牆中預設是封鎖的,因此我們要修改防火牆的設定,
好讓防火牆不會阻檔NetBIOS接收廣播封包來做解析。

首先從控制台進入"Windows防火牆",並點選"進階設定",會看到像下面這樣的視窗
001

點選輸入規則,找到"檔案與印表機共用"群組中的:
  • 檔案及印表機共用 (NB-Name-In)
  • 檔案及印表機共用 (NB-Datagram-In)
  • 檔案及印表機共用 (NB-Session-In)
確定想在什麼網路環境(私人.網域或公用)下允許通過後,選擇讓它啟用
002

若是想要允許ping的封包,也可以在此開啟"檔案及印表機共用 (回應要求 - ICMPv4-In)"
或在"輸入規則"按右鍵選取"新增規則"自行建立想要的設定。

沒有留言:

張貼留言